Предположительно, пользователь будет идентифицирован по идентификатору сеанса, который отправляется как информация о файлах cookie. У Адама на сайте А будет другой идентификатор сеанса, чем у Адама на сайте Б из-за разного логина. Также предположительно страница формы будет защищена таким образом, что для доступа к ней необходимо войти в систему.
Когда Адам выходит из системы на странице B, старый сеанс уничтожается на сервере и логин становится недействительным. Когда Адам отправляет форму со страницы А, браузер не знает, что это произошло, и отправит форму вместе со старым идентификатором сеанса. Сервер будет (должен) отклонить эту отправку, поскольку сеанс уже истек.
Следовательно, в правильно закодированной системе управления сеансами / пользователями это становится проблемой. Критическая точка заключается в обновлении / аннулировании идентификатора сеанса при выходе из системы.